Google Chrome OSのセキュリティはどうなっている?
Googleは11月19日にChrome OSをプレビューし、同社のセキュリティ戦略が従来のOSセキュリティモデルとどう違っているのかを明らかにした。
同社はプレゼンテーションで、サンドボックス、ユーザーデータの暗号化、ベリファイド(検証済み)ブートプロセスを組み合わせてユーザーを保護するスリムなOSの姿を描いた。
Googleは先に、Chrome OSでは「ユーザーはウイルス、マルウェア、セキュリティアップデートに対処しなくていい」と主張。一部の人はこれを無茶だと考え、同社を批判した。この主張はさまざまな憶測を生み、当時多くのアナリストは、Chrome OSはクラウドアプリケーションのサポートに力を入れていることをうまく利用するのだろうと話していた。
この予測は正しかったことが分かった。
「すべてのエンドユーザーアプリケーションはWebアプリだ。知ってのとおり、Webアプリは異なるセキュリティモデルを持っている」とGoogleのエンジニアリングディレクター、マシュー・パパキポス氏は説明する。「Webアプリのセキュリティモデルは、システムレベルでアプリを敵対するものであるかのように扱うというものだ。Webアプリはハードディスク上のファイルを書き換えられないし、電源設定の変更もできない。Webアプリが意図的にできないことがたくさんあり、これがセキュリティプロファイルを向上させる」
「セキュリティサンドボックスにより、Chrome OSのすべてのタブは完全にロックされた状態で動き、ほかのタブ、さらにはOSと分離される」と同氏は続ける。「OSをWebアプリから保護し、Webアプリをほかのアプリから保護している」
だが実際には、Chrome OSのセキュリティは、Googleが「ベリファイドブート(verified boot)」と呼ぶプロセスから始まる。ベリファイドブートでは、ユーザーが最新版OSを実行しているかどうかをシステムが確認する。
「このプロセスのキモは、ブートするたびに、実行すべきバージョンが実行されているかどうかをシステムがダブルチェックする点にある」と同氏。「ファームウェアからカーネル、Chrome、rootファイルシステムに至るまで、Chrome OSのソフト(のすべてのコンポーネント)には暗号署名というものが付いている、というのが基本的な概念だ」
この署名で問題が検出されたら、システムはリブートを推奨し、自動的に必要なパッチをダウンロードする。Googleはファイルシステムレベルでrootパーティションを読み出ししかできないようにしており、ユーザーパーティション内のものはすべてが暗号化されるとパパキポス氏は説明する。
「もしも悪党がマシンを手に入れて、ねじ回しで筐体を開けてハードディスクを取り出し、別のマシンにつないだとしても、中のデータを見るのは非常に難しいということだ」と同氏は言う。「どんなものでも、セキュリティ対策を施してもクラックされる可能性はある。だが、われわれはそれを非常に難しくした」
GoogleがどのようにChrome OSのセキュリティを固めているのか、詳しい技術的な説明はこちらで読むことができる。同社の製品管理副社長サンダー・ピチャイ氏は、Chrome OSを搭載したNetbookを2010年末ごろにリリースするとしている。どんなOSでも完全に安全ということはないが、今の業界のレベルよりも良くすることは可能だと同氏は言う。
「セキュリティは抽象的な問題ではなく、ユーザーの暮らしにおいて重要なものだ」と同氏は語る。「人々はたくさんのコンピュータの問題を抱えて苦労している。われわれはその状況を改善したい」
Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2011. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
2
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
3
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
6
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
7
藤井風のリサイタル、公式サイトがインターネット老人会すぎると話題 公民館のチラシみたいだけど東京ドーム開催
-
8
「iPhone Duo」純正ケース話題、「面白いけど高い」……1万4800円と2万4800円
-
9
松本デジタル相、24.6万件漏えい可能性について説明 「既知の脆弱性を対応前に悪用」
-
10
デジタル庁に不正アクセス、個人情報24.6万件漏えいか 各府省庁の職員情報など
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR